下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络与信息安全应急处置预案XXXX网络与信息安全应急处置预案为了切实做好网络与信息安全突发事件的防范和应急处理工作, 进一步提高我院预防和控制网络与信息安全突发事件的能力和水平, 减轻或消除突发事件的危害和影响, 保证网络的正常运行,结合本院 实际,制定本预案。一、应急处置工作的目标在最短时限内,及时、果断处理在本院范围内发生的危害网络与 信息安全的突发性事件,维护网络信息安全与稳定。二、应急预案启动有下列情况应启动应急预案:1、网站、网页出现非法言论;2、网络遭受黑客攻击;3、计算机网络出现病毒;4、软件系统遭受破坏性攻击;5、数据库系统出现故障;6、广域网外部线路xx ;7、局域网大范围x
2、x ;8服务器等关键网络设备故障;9、网络中心机房外电xx。三、组织领导成立网络与信息安全领导小组,领导小组的主要职责与任务是统 一领导全院网络与信息安全的应急工作,全面负责院内网络与信息安 全可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重 大问题等。下设网络与信息安全应急处置工作组,由办公室、医务科、 xx部成员组成,具体负责网络与信息安全应急处置工作。四、应急预案启动时的应急处理措施1、网站、网页出现非法言论时的紧急处置措施(1) 网站、网页由各相关使用部门的具体负责人员随时密切监视信 息内容。每天不少于5次;非常时期,每半小时监控一次,必要时, 24小时监控。(2) 发现网上
3、出现非法信息时,负责人员应立即向应急处置工作组 通报情况;情况紧急的应先及时采取删除等处理措施, 再按程序报告(3) 应急处置工作组人员应在接到通知后十分钟内进行处理,作好 必要的记录,清理网站上的非法信息,强化安全防范措施后方可将网 站网页重新投入使用。(4) 应急处置人员应妥善保存有关记录及 xx或审计记录。(5) 应急处置人员应立即追查非法信息来源,若非法信息来源于院内,则由本院保卫处和网络技术人员进行处理,同时报告网络与信息安全领导小组负责人,根据管理制度对非法传播者及时处置,并报知上级公安部门备案;若非法信息来自于院外,则立即报知上报公安部 门,并由技术人员将这些信息保存、记录IP地
4、址,以备上级公安部门互联网突发事件处置行动组调用。2、黑客攻击时的紧急处置措施(1) 当有关负责人员发现网页内容被篡改,或通过防火墙、入侵检 测系统发现有xx正在进行攻击时,应立即向应急处置工作组通报情 况。(2) 应急处置人员应在十分钟内进行处理,首先应将被攻击的服务 器等设备从网络中隔离出来,保护现场,同时向网络与信息安全领导 小组汇报情况。(3) 应急处置人员负责被破坏系统的恢复与重建工作,修补漏洞、 强化安全措施后方可将被攻击的服务器设备接入网络。(4) 应急处置人员追查非法信息来源。(5) 网络与信息安全领导小组会商后,如认为情况严重,则立即向 公安部门汇报3、计算机网络病毒安全紧急
5、处置措施(1) 当发现网络上出现病毒,并影响网络的正常运行后,应立即找 出感染病毒机器。(2) 将感染病毒机器和网络隔离,待病毒彻底清除后方允许再次接 入网络。(3) 网络中心技术人员要针对该款病毒进行研究,做好相应的病毒 发作特征及解决方案。4、软件系统遭受破坏性攻击的紧急处置措施(1) 重要的软件系统平时必须存有备份,与软件系统相对应的数据 必须有多日备份,并将它们保存于安全处。(2) 一旦软件遭到破坏性攻击,应立即停止软件系统。(3) 网络管理人员负责软件系统和数据的恢复。(4) 网络管理人员检查xx等资料,确认攻击来源。(5) 安全领导小组认为情况极为严重的,应立即向公安部门报告。5、
6、数据库安全紧急处置措施(1) 各数据库系统要至少准备两个以上数据库备份,平时一份放在 机房,另一份放在另一安全的建筑物中(2) 旦数据库崩溃,应急处置组人员应对主机系统进行维修,如 遇无法解决的问题,立即向上级单位或软硬件提供商请求支援。(3) 系统修复启动后,将第一个数据库备份取出,按照要求将其恢 复到主机系统中。(4) 如因第一个备份损坏,导致数据库无法恢复,则应取出第二套 数据库备份加以恢复。(5) 如果两个备份均无法恢复,应立即向有关厂商请求紧急支援,并向网络与信息安全领导小组汇报。6、广域网外部线路xx紧急处置措施(1) 广域网线路xx后,网络管理员接到报告后,应迅速判断故障节 点,
7、xx故障原因。(2) 如属我院管辖范围,由网络管理员予以恢复。如遇无法恢复情 况,立即向有关厂商请求支援。(3) 如属电信部门管辖范围,立即与电信维护部门联系,请求修复。7、局域网大范围xx紧急处置措施(1) 局域网出现大范围xx现象后,网络管理员应立即判断故障节点, xx故障原因。(2) 如属线路故障,应重新安装线路(3) 如属路由器、交换机配置文件破坏,应迅速按照要求重新配置, 并调试畅通。 如属路由器、交换机等网络设备故障,应立即调换备机,如无 备机,立即向设备提供商联系更换设备,并调试畅通;并向网络与信 息安全领导小组领导汇报。8服务器等关键网络设备故障安全紧急处置措施(1) 服务器等
8、关键设备损坏后,网络管理人员应立即xx原因。(2) 如果能够自行恢复,应立即用备件替换受损部件。(3) 如果不能自行恢复的,立即与设备提供商联系,请求派维修人 员前来维修。 如果设备一时不能修复,应向网络与信息安全领导小组汇报。9、网络中心机房外电xx后的处置措施(1) 外电xx后,机房会自动切换到备用电源。(2) 检查断电原因,如因内部线路故障,请总务科协助迅速恢复。(3) 如果是供电局的原因,应立即与供电局联系,请供电局迅速恢 复供电。(4) 如果供电局告知需长时间停电,应做如下安排:a)预计停电1小时以内,由UPS供电。b)预计停电1-3小时,关掉非关键设备,确保各主机、路由器、交换机供
9、电。c)预计停电超过3小时,关掉非关键设备,确保各主机、路由器、交换机供电。UPS使用4小时后,关闭所有的设备。五、保障措施网络与信息安全的防治工作是一项长期的、持续的、跟踪式的、 深层次的和各阶段相互联系的工作, 是有组织的科学与社会行为,而 不是随着每次灾害的发生而开始和结束的活动。因此,必须做好应急保障工作。1、人员保障重视网络管理人员队伍的建设与保障,确保在灾害发生前的人员 值班,灾害处置过程和灾后重建中的人员在岗与战斗力。2、技术保障重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的安全与稳定,灾害处置过程中和灾后重建中的相关技术支撑。3、物资保障网络与信息安全应急处置工作组,报请领导小组批准后,根据院 财力情况及网络管理的实际需要,适当购入一些网络与信息安全保障 设备。4、训练和演练加强全院网络信息用户的防灾、
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 第24课《三顾茅庐》课件+2024-2025学年统编版语文九年级上册
- 石河子大学《学前教育学》2022-2023学年第一学期期末试卷
- 社区精神卫生服务与护理
- 石河子大学《社会统计学》2022-2023学年第一学期期末试卷
- 石河子大学《机械设计》2023-2024学年第一学期期末试卷
- 沈阳理工大学《中外建筑史》2021-2022学年第一学期期末试卷
- 沈阳理工大学《现代应用光学》2022-2023学年第一学期期末试卷
- 沈阳理工大学《计算机网络技术基础》2021-2022学年期末试卷
- 沈阳理工大学《光电检测技术》2023-2024学年期末试卷
- 沈阳理工大学《单片机原理与接口技术》2023-2024学年期末试卷
- PurchaseOrder模板
- 施工进度计划-横道图
- 清产核资基础报表(模板)
- XX高速JLX总监办驻地建设方案(含详细图纸)
- 垂直循环立体车库设计
- 三年级语文家长会(课堂PPT)
- 氢氧化钠标准溶液的配制和标定.
- 供货保障方案及措施两篇范文
- 金属构件失效分析精简版
- 雷诺尔JJR系列软起动器说明书
- 中国联通GPON设备技术规范
评论
0/150
提交评论